Die sicherste Wallet? Roast my Liana Setup

Hallo,

nachdem die „Panik“ um die Selbstverwahrung nach Coldcard etwas zurückgegangen ist, wollte ich mal einen Selbstverwahrungs-Plan teilen, an dem ich schon seit langem grüble.

Zuerst möchte ich nochmal ganz klar sagen: Für Anfänger und für die, die einen kleinen Teil des Vermögens in Bitcoin halten, reicht mE eine gute Hardwarewallet wie die Bitbox leicht aus. Auch das halten von „kleinen“ Beträgen auf einer seriösen Börse sehe ich nicht mehr so kritisch. Ich möchte hiermit auf keinen Fall jemand zu einem komplexen Selbstverwahrungssetup animieren, der dies nicht vollständig begreift.

Bei meinem Gedankenspiel, das ich vielleicht nie umsetzen werde, geht es eher um Min-Maxing. Dabei stand ich immer vor dem Problem, dass man, wenn man die Sicherheit erhöhen möchte, sich neue Probleme holt. Es ist immer ein Trade-Off, je besser abgesichert die Wallet ist (Multisig, Passphrase, unzugängliche Verstecke…) desto größer wird die Wahrscheinlichkeit, dass man nach X Jahren durch Vergessen, Verlieren oder Zerstörung selbst den Zugriff verliert.

Seit ich Seedor Chris das erste mal über die Liana Wallet habe sprechen hören, habe ich eine Lösung dafür. In dieser Walletsoftware kann man mit seinen Hardwarewallets ein Multisig erstellen (zB. 2/2), dass nach einer selbst gewählten Anzahl an Blöcken weitere Ausgabemöglichkeiten freischalten (wird zB. zu 1/2). So kann man mit maximaler Sicherheit starten und wenn man den UTXO über x Monate nicht erneuert, kommt man immer noch leicht ran.

Konkret habe ich folgendes Setup überlegt und hätte dazu gerne Feedback:

Man startet mit maximaler Sicherheit vor Angriffen, einem 2/2 Multisig, eine Bitbox und ein Trezor, beide mit unterschiedlichen Passphrases, die man nur im Kopf hat, beide Geräte schnell verfügbar, aber an unterschiedlichen Orten gelagert.

Den UTXO würde man regelmäßig erneuern. Passiert dies nicht spätestens nach 12 Monaten, degradiert das Multisig auf ein 2/5. Es kommen also noch 3 weitere Seeds dazu, die mitzeichnen können, wobei keiner davon alleine ausgeben darf. Hier könnte man Seeds wählen, die man bei Freunden, Familie oder im Schließfach lagert, welche die man schon für ein Single Sig nutzt oder solche, die man nur im Kopf hat.

Verstreichen 3 weitere Monate kommt ein weiterer Seed dazu, der alleine (1/1) ausgeben darf. Hier könnte man den Seed in ein Testament schreiben, das verschlossen zuhause im Safe mit einer Anleitung der Liana Wallet aufbewahrt wird.

Offensichtliche Nachteile sind, dass man 1-2 mal jährlich eine onchain Transaktion durchführen muss um den UTXO zu erneuern, aber solang die Kosten dafür nicht größer sind, als das, was ein Schließfach kostet, wäre das für mich kein Problem.

Ein anderer Nachteil ist, dass man den Wallet-Deskriptor und eine passende Software, wie zB. die Liana Wallet braucht. Beides könnte man aber auf USB-Sticks vervielfältigen und jeder Hardwarewallet und jedem Seed beilegen, sodass man selbst dann kein Problem hat, wenn es Liana nicht mehr gibt.

Der letzte offensichtliche Nachteil ist, dass das Setup schon sehr komplex ist, vielleicht zu komplex, damit Erben dies begreifen und sicher auch komplexer als es sein müsste. Aber ich bin eben ein Technik-Spielkind und hätte einen rießenspaß an dieser Komplexität.

Also was meint ihr? Coole Idee oder absoluter Schwachsinn? :sweat_smile:

Das ist maximale technische Sicherheit gegen maximale menschliche Fehlertoleranz.

Ich würde es deutlich einfacher halten: 1/3, 1/3, 1/3 auf drei unabhängige Hardwarewallets. Die Seeds jeweils separat erzeugen und auch die Eingabe der Seeds jeweils getrennt durchführen. Damit verteile ich das Risiko, ohne mir gleichzeitig ein System zu bauen, bei dem ich irgendwann selbst zum größten Angriffsvektor werde. Für mich ist Einfachheit langfristig ein Sicherheitsfeature.

Natürlich wäre es nicht geil, wenn im Worst Case 1/3 des Bestandes verloren wäre. :grinning_face_with_smiling_eyes: Aber genau dafür ist es ja der Worst Case. Ich habe vorher bewusst entschieden, dieses Risiko einzugehen, um dafür ein deutlich einfacheres und für mich langfristig verständlicheres Setup zu haben.

Und wenn dieser Fall tatsächlich eintreten sollte, würde ich wahrscheinlich sogar feiern gehen. :joy: Nicht weil mir 1/3 meiner BTC egal wären, sondern weil ich dann zumindest sagen könnte: Ich habe vorher gehandelt und das Risiko bewusst verteilt.

Blöd um die verlorenen Coins wäre es natürlich trotzdem. Aber wenn es kein Eigenverschulden war, kann ich damit wesentlich besser leben, als wenn ich durch ein hochkomplexes Setup irgendwann selbst dafür gesorgt hätte, dass ich gar nicht mehr an meinen Bestand komme.

Nur im Kopf halte ich für gefährlich. Und wozu dann noch zwei verschiedene? Oder warum brauchst du dabei überhaupt Passphrases?

Falls man sich an seine Passphrases nicht mehr erinnert?

Oder einen oder sogar beide der ersten Seed verloren hat?

Kommt mir alles ein bischen komisch vor.

Da würde ich lieber gleich eine 3 oder 4 / 5 machen die sich dann zu einer 2 / 5 reduziert.

Selbstverständlich alles ohne Passphrases.

So hätte ich das auch vor. Diesen Seed würde ich aber schon zu Lebzeiten mit einer Bitcoin Schulung weitergeben. Der Erbe kann selbst darauf aufpassen. Vorteil, ich brauche nicht sicherstellen das er nach meinem Tode noch irgend etwas erhalten muss.

Zur Sicherheit evtl. noch jeder XPUB von jedem einzelnem Seed.

Black Swan. Man weiß nicht, was alles falsch laufen könnte. Vielleicht sind beide Hersteller von einem Bug betroffen, vielleicht ist eine Passphrase doch einfach zu erraten…

Wenn man schon ein Fallnetz hat, kann man hier ja soviel Entropie und Diversifikation einbauen wir nur möglich.

Genau.

Auch eine gute Idee. Dann müsste man aber regelmäßig fast alle Seeds an einen Ort bringen um den UTXO zu aktuallisieren, aber auch durchaus möglich.

Hatte ich auch drüber nachgedacht. Für den Fall, dass man aber irgendwann mal vergisst den UTXO zu erneuern oder lange verhindert ist, würde ich diesen Seed gerne auch relativ geheim halten.

Dann lieber ein (2/3) Mnemonic Split.

Vor was soll mich denn ⅓⅓⅓ schützen?

Ganz langsam. Zuerst eine Weile wochenlang in Cafés gehen. Alleine! Mit niemanden, nur alleine dasitzen und nachdenken. Über das Leben, den Sinn usw. Menschen beobachten….

Dann entscheiden wie man weitermachen soll. Meine Konzentration wäre auf maximal alles gut im Griff, mit möglichst wenig Technik. Gehe bewusst nicht auf die einzelnen Strategien ein. Lange in Café steht für irgendeine Aktivität die rein gar nichts mit der Verwahrung zu tun hat. Lange deshalb, weil man am Ende ohne Probleme die eigene Strategie selber und problemlos anwenden können muss und diese auch gut weitergeben könnte.

Einfachheit vor Komplexität. Mit dem bewussten Gedanken, dass ich im Worst Case eben 1/3 verlieren könnte. Ich möchte gar nicht versuchen, jedes theoretische Risiko auszuschließen. Ich akzeptiere bewusst, dass ich im Worst Case 1/3 verlieren könnte, und kaufe mir dafür maximale Einfachheit und Verständlichkeit.

Bei deinem 1/3–1/3–1/3-Ansatz vertraust du stärker auf einfache, voneinander unabhängige Systeme. Du akzeptierst dafür bewusst: Wenn eine komplette Wallet verloren geht, sind 1/3 weg.

Beim 2/3-Split vertraust du stärker darauf, dass das Rekonstruktionsverfahren und deine zukünftige Fähigkeit, es korrekt anzuwenden, funktionieren.

Ich kenne meine Zukunft nicht. Ich weiß nicht, wie ich in 20 oder 30 Jahren über dieses System denke, ob ich mich noch an jedes Detail erinnere, ob ich geistig überhaupt noch genauso funktioniere oder ob ich irgendwann sage: „Wie zur Hölle habe ich das damals eigentlich aufgebaut?“ :joy: Und ich kenne auch die Zukunft meiner Familie nicht. Vielleicht verstehen meine Kinder das System sofort. Vielleicht interessieren sie sich überhaupt nicht dafür. Vielleicht müssen sie irgendwann unter Zeitdruck damit umgehen, vielleicht gibt es einen Todesfall, vielleicht finden sie nur drei Teile und wissen nicht mehr, was davon eigentlich zusammengehört. Ich kann heute nicht überprüfen, welches Wissen ich oder meine Familie in Zukunft tatsächlich besitzen werden.

Deshalb akzeptiere ich lieber einen Verlust, den ich heute verstehe, als ein komplexeres System, dessen zukünftige Funktionsfähigkeit ich nur annehmen kann.

Im Leben nehmen wir ständig bewusst Risiken und mögliche Verluste in Kauf, weil wir nicht jede Unsicherheit eliminieren können. Ich fahre Auto und akzeptiere das Restrisiko eines Unfalls. Ich gehe auf Reisen und akzeptiere, dass Gepäck verloren gehen kann. Ich lagere nicht alles an einem einzigen Ort, weil ich akzeptiere, dass ein Ort zerstört werden könnte. Ich investiere und akzeptiere, dass eine Investition an Wert verlieren kann. Ich kaufe ein Haus und akzeptiere Reparaturen. Ich habe Beziehungen und akzeptiere, dass Menschen mich enttäuschen können. Ich gebe meinen Kindern Freiheit und akzeptiere, dass sie Entscheidungen treffen werden, die ich vielleicht anders getroffen hätte.

Das Ziel ist für mich deshalb nicht, jeden möglichen Verlust auszuschließen. Das ist sowieso unmöglich. Das Ziel ist, die Risiken so zu verteilen, dass der mögliche Verlust für mich akzeptabel bleibt.

Wenn dafür im Worst Case 1/3 meiner BTC verloren gehen, dann ist das natürlich scheiße. :grinning_face_with_smiling_eyes: Aber ich weiß vorher, was meine Konsequenz ist. Bei einem hochkomplexen Setup kann ich dagegen theoretisch mehr Risiken absichern und gleichzeitig neue Risiken erzeugen, die ich heute vielleicht noch gar nicht sehe.

Ich möchte nicht die Illusion haben, maximale Sicherheit geschaffen zu haben. Ich möchte ein System, dessen mögliche Verluste ich verstehe und bewusst akzeptiere. Für mich ein wichtiger Teil von Selbstverwahrung.

Ich glaube wir kommen mit den Bezeichnungen durcheinander.

Wir reden bei deiner 1/3 davon, dass man seine Bitcoin auf 3 unabhängige Wallets verteilt.

Bei 2/3 reden wir von einer Wallet mit 2/3 Multisig?

Fände es auch gut, beides zu kombinieren, also eine 2/3 Multisigwallet und dann noch 2 „einfache“ Wallets.

Ich hoffe, dass ich irgendwann die Zeit habe :sweat_smile:

Wenn ich bisher Ideen gesehen habe war ich eher nicht auf der Seite von „aber was wenn du einen Schlaganfall hast?“ etc Argumenten, aber hier sehe ich das Risiko viel größer.

  • 2 verschiedene Seeds im Kopf merken müssen (und die stehen nirgendwo anders?)
  • regelmäßig in der Lage sein müssen den UTXO zu erneuern

Wenn du das kannst, Hut ab an dein Gedächtnis, dein Zeitmanagement. Selbst meine 0815-Verwahrung ist ohne konkrete Anleitung zu komplex für die Erben weil kaum Ahnung von Bitcoin. Neben einem selbst ist das ja auch ein entscheidender Faktor: wer muss das später verstehen

Ja, aber der Mnemonic Split ist weniger/die gleiche Komplexität und hat eine höhere Sicherheit.

Du machst es dir schwerer und sicherst deinen Bestand schlechter ab.

Seed importieren muss man bei jeder Verwahrung können.

Die kennt niemand.

Dafür kümmert sich um eine korrekte Vererbung. Eigenverwahrung impliziert Testament.

Tut der Mnemonic Split auch.

Ja, aber dein ⅓⅓⅓ schützt dich vor keinem spezifischen Szenario wovor dich der Mnemonic Split nicht auch schützen würde.

Ich würde Anfänger:innen die hier mitlesen niemals solch ein ⅓⅓⅓ empfehlen mit 3 verschiedenen Seeds. Das macht aus meiner Sicht keinen Sinn.

Ja, aber ich möchte eines, dass bei reduzierter Komplexität möglichst große Sicherheit schafft.